加入收藏 | 设为首页 | 会员中心 | 我要投稿 泉州站长网 (https://www.0595zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

前员工泄露大疆源代码被罚20万

发布时间:2021-05-02 14:39:30 所属栏目:外闻 来源:互联网
导读:定,这些泄露出去的代码已用于大疆农业无人机产品,属于商业秘密。目前该员工已自首,此次泄露事件给大疆造成经济损失116.4万元人民币。 法院于近日作出一审判决,以侵犯商业秘密罪判处大疆前员工有期徒刑六个月,并处罚金20万人民币。 公司源代码被员工有意

定,这些泄露出去的代码已用于大疆农业无人机产品,属于商业秘密。目前该员工已自首,此次泄露事件给大疆造成经济损失116.4万元人民币。

法院于近日作出一审判决,以侵犯商业秘密罪判处大疆前员工有期徒刑六个月,并处罚金20万人民币。

公司源代码被员工有意无意泄露的事件太多了。

4月22日,B站的网站后台工程源码遭恶意泄露,被一个名为“openbilibili”的用户放到了开源项目平台Github上。内容包含了项目规范和负责人信息两部分,后者还涵盖了详细的业务、具体负责人等信息。在上线不到 6 小时的时间里,该repo斩获 5000+ Star,6000+Fork。7:30 左右,Github 才彻底删除了该仓库。事后,B站发表声明称,泄露的部分代码属于较老的历史版本,并且已执行了主动防御措施。

多方爆料都将这起泄露事件指向内部员工蓄意报复,但这些与不知被拷贝了多少份的源码隐患相比也不甚重要了。毕竟,如果有人想通过后端代B站,无需再进行逆向工程猜测运作原理和漏洞位置,可以直接从源码中找到很多漏洞。

在此之前,今年2月,某云代码托管平台因项目权限设置存在歧义,导致开发者操作失误,造成至少 40 家以上企业的 200 多个项目代码泄露事件同样闹得沸沸扬扬。爆料者称,之所以出现这种情况,可能是因为这些公司的程序员在给项目建库时操作不当,将项目权限设置成“平台公开”。

因为当时的某云代码托管业务还是全英文平台,可能很多企业在创建项目的时候会误选择“internal”,也就是“平台公开”。

随后,某云在其新浪微博上发布了关于 Internal 访问权限的说明,称已增强了对 Internal 权限的中文注解,并发出全站通知提醒公司专有的 iBoot 源代码。

根据苹果公司的声明,遭到泄露的是两年前 iOS 9 的源代码,与现在相隔甚远,不会导致大规模安全事件。但仍然可能被相关 iOS 安全研究人员和越狱爱好者加以利用,在 iPhone 锁定系统中发现其他新的漏洞。

这起源代码泄露事件也与员工逃不开关系,据说某员工在苹果工作时,在几位越狱爱好者朋友的 " 怂恿 " 下拿来了 iBoot 源代码以及其他一些尚未泄露的代码,并分享到了五人小群体中。这位员工很有求生欲地表示,自己只是想拿到源代码进行相关的安全研究,完全没有任何对苹果的不满。

源代码之于互联网公司是核心竞争力,企业能否在同行中展露头角,具备核心竞争力,源码的保护起到了决定性的作用。

知乎上有不少如何防止源码泄露的相关问题,底下网友们的回答各有特色:

(编辑:泉州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读